Exécutez VMware Aria Operations for Logs Importer pour importer des journaux hors ligne de données historiques sur le serveur VMware Aria Operations for Logs.

Conditions préalables

Procédure

  1. Démarrez l'outil VMware Aria Operations for Logs Importer en entrant la commande suivante à l'invite de commande.
    /usr/bin/loginsight-importer.exe
  2. Entrez le nom du fichier de manifeste en réponse à l'invite.
  3. Définissez les paramètres de configuration et appuyez sur Entrée.
    Les paramètres --source et --server sont obligatoires.
    Paramètres requis Description
    --source <chemin>

    Spécifie le chemin vers un répertoire de bundle de support ou le chemin vers une archive zip, gzip, bzip, bzip2 ou tar. La valeur est ajoutée à tous les messages envoyés comme valeur de la balise bundle.

    --server <nom d'hote> Nom d'hôte ou adresse IP du serveur de destination.
    Options Description
    --port <port>

    Port de la connexion. S'il n'est pas défini, le port 9000 est utilisé pour les connexions autres que SSL et le port 9543 est utilisé pour une connexion SSL.

    --logdir <chemin> Spécifie le chemin d'accès au répertoire des journaux. S'il n'est pas défini, le chemin d'accès est : $(LOCALAPPDATA)\VMware\Log Insight Importer\log sous Windows et ~/.loginsight-importer/log sous Linux.
    --manifest <file-path> Spécifie le chemin d'accès au fichier de manifeste (format .ini). S'il n'est pas défini, le fichier importer.ini du répertoire source est utilisé. Si le fichier importer.ini n'existe pas ou est introuvable dans le répertoire source, VMware Aria Operations for Logs Importerapplique le manifeste par défaut (codé en dur), collecte tous les fichiers .txt et .log (include=*.log*;*.txt*) et applique également l'analyseur automatique (extrait l'horodatage + kvp).
    --no_ssl

    Ne pas utiliser SSL pour les connexions.

    Ce paramètre ne doit pas être défini pour les connexions authentifiées (par exemple si --honor_timestamp est employé).

    --ssl_ca_path <chemin>

    Chemin d'accès au fichier du bundle de certificats racines.

    --tags <balises>

    Définir les balises pour tous les événements envoyés. Par exemple, --tags "{ \"balise1\" : \"valeur1\", \"balise2\":\"valeur2\"}"

    Note : L'option tags peut accepter hostname comme nom de balise. La valeur de la balise hostname de la ligne de commande est utilisée à la place du nom de domaine complet de la machine émettrice comme valeur du champ hostname pour tous les événements extraits par VMware Aria Operations for Logs Importer. C'est le contraire du paramètre tags du fichier de manifeste et des champs extraits par les analyseurs, qui ignorent le champ hostname.

    Le nom d'un bundle de journaux, un nom de fichier ou un nom de répertoire en cas de sources de répertoire, est automatiquement déterminé et ajouté en tant que balise de bundle à tous les journaux extraits à partir de ce bundle spécifique lors de l'ingestion. Cette balise vous permet de différencier les bundles sur le serveur VMware Aria Operations for Logs Importer. Une balise de bundle remplace les balises avec le même nom dans un fichier manifeste. Elle peut cependant être remplacée par des balises de ligne de commande, s'il en existe une avec le nom bundle.

    --username <nom d'utilisateur> Nom d'utilisateur pour l'authentification. Requis si --honor_timestamp est défini.
    --password <mot de passe> Mot de passe pour l'authentification. Requis si --honor_timestamp est défini. La paire username/password désactive le décalage de temps autorisé sur le serveur VMware Aria Operations for Logs afin de rendre possible l'importation des données avec un horodatage historique.
    --honor_timestamp
    Applique l'horodatage extrait. Les analyseurs configurés extraient l'horodatage des entrées de journal et --honor_timestamp applique l'horodatage extrait.
    • Si l'horodatage est extrait à l'aide d'analyseurs configurés, cet horodatage sera appliqué aux événements.
    • En présence d'un événement dans le fichier journal, sans horodatage extrait, l'horodatage extrait de l'événement précédent du même fichier journal sera appliqué.
    • Si aucun horodatage n'est trouvé ou analysé dans le fichier, la valeur MTIME du fichier journal sera appliquée comme horodatage.
    Note : Si aucun fichier de manifeste n'a été fourni, le manifeste codé en dur par défaut que VMware Aria Operations for Logs Importer utilisera dispose de l'analyseur de journaux automatique activé. Dans ce cas, VMware Aria Operations for Logs Importer extrait l'horodatage des entrées de journal si le paramètre --honor_timestamp est utilisé.
    --debug_level <1|2> Augmente le niveau de détail du fichier journal. Cette valeur ne doit être modifiée que lors d'un dépannage. Dans des conditions normales, cet indicateur ne doit pas être utilisé.
    --help Afficher l'aide et quitter.
  4. Une fois l'importation terminée, appuyez sur Ctrl+C sous Windows ou Linux pour quitter l'outil.

Résultats

VMware Aria Operations for Logs Importer extrait les entrées de journaux à partir des répertoires spécifiés dans les paramètres. Le nombre total de fichiers traités, de messages de journaux extraits, de messages de journaux envoyés et la durée d'exécution s'affichent.

Que faire ensuite

Sur la page Explorer les journaux de VMware Aria Operations for Logs, vous pouvez actualiser l'affichage pour répertorier les événements de journaux importés. Si vous avez importé un bundle de support et utilisé le paramètre honor_timestamp, le tableau de bord doit également afficher les événements dans le temps.